Assurance
Qué puede comprobar usted mismo y qué tiene que pedir
No vamos a poner insignias de certificación en una página. La conformidad con las normas puede verificarla contra nuestra salida sin nuestra colaboración; sobre el estado de las auditorías formales, pregúntenos directamente y obtendrá una respuesta clara.
- Conformidad
- Comprobable de forma independiente
- Aseguramiento formal
- Pregúntenos
- Distintivos
- Ninguno
Definition
¿Cómo se debe evaluar a un proveedor de pasaporte digital de producto?
Verifique la conformidad, no los certificados. Emita un pasaporte y compruebe la salida directamente contra las especificaciones GS1 Digital Link, EPCIS 2.0 y W3C Verifiable Credentials. Esa evidencia no exige confiar en el proveedor ni en un auditor, y pone a prueba justo lo que determina si sus datos siguen siendo portables.
Certificates still matter for a security review, but ask for the scope statement before the certificate. A boundary that excludes the platform holding your data is the most common way a genuine certificate turns out to be irrelevant.
Evidencia
Qué tipo de evidencia hay disponible y para qué
| What you want to establish | How to get it | Needs us? |
|---|---|---|
| GS1 Digital Link conformance | Issue a passport and check the identifier resolves per the specification | A sandbox key only |
| EPCIS 2.0 conformance | Append an event and validate the JSON-LD against the standard | A sandbox key only |
| Credential verifiability | Verify a signed credential with any conforming W3C library | No — that is the point |
| Data portability on exit | Export and confirm the documents are standards-conformant | A sandbox key only |
| Security controls | Send your vendor questionnaire; we complete it against your controls | Yes |
| Formal certification status | Ask during procurement — we will tell you exactly where it stands | Yes |
Conformidad
Las especificaciones que implementamos
GS1 Digital Link
Identidad de producto resoluble en el portador. Compruebe que un escaneo resuelve conforme a la especificación.
GS1 EPCIS 2.0
Eventos de la cadena en la serialización JSON-LD estándar. Valide los nuestros contra el esquema.
W3C Verifiable Credentials 2.0
Declaraciones firmadas que se verifican con cualquier biblioteca conforme, sin llamarnos.
W3C Decentralized Identifiers
Identidad del emisor que se resuelve con independencia de esta plataforma.
CIRPASS · CEN-CENELEC JTC 24
El modelo de datos del pasaporte hacia el que convergen los actos delegados.
ISO 14040 · 14067 · 59020
Las metodologías con las que se registran las cifras de huella y de circularidad.
Respuestas
Preguntas frecuentes
¿Tienen SOC 2 o ISO 27001?
No es algo que vayamos a afirmar en una página web. El aseguramiento formal está en nuestra hoja de ruta y publicaremos aquí cada certificación cuando se emita, con el organismo certificador, la declaración de alcance y el periodo de validez. Hasta entonces, pregúntenos directamente durante la compra y tendrá una respuesta clara sobre la situación actual.
¿Por qué importa más el alcance que el certificado?
Porque un certificado dice que hubo una auditoría sobre un alcance definido, y el alcance es la parte interesante. Un certificado que cubre una función de TI corporativa no dice casi nada de la plataforma que guarda sus datos de pasaporte. Sea a quien sea que evalúe, pregunte qué sistemas nombra realmente la declaración de alcance.
¿Es el RGPD una certificación?
No. Es una obligación legal, no un esquema auditado, así que «certificado RGPD» no es una afirmación con sentido viniendo de nadie. Lo que sí puede evidenciarse son las condiciones de tratamiento, la lista de subencargados, el mecanismo de transferencia y las medidas de seguridad que los acompañan, y todo eso lo facilitamos.
¿Qué puedo verificar sin hablar con ustedes en absoluto?
La conformidad con los estándares. Emita un pasaporte con una clave de sandbox y contraste la salida directamente con las especificaciones de GS1 Digital Link, EPCIS 2.0 y W3C Verifiable Credentials. Es una forma de evidencia más fuerte que un distintivo, porque no depende de confiar ni en nosotros ni en un auditor.
¿Cómo les evaluamos mientras tanto?
Send your vendor questionnaire to ceo@fistasolutions.com. We will complete it against your specific controls, and where the honest answer is that something is not yet in place we will say so rather than answering around it. That is more useful to a security reviewer than a badge would be.
Next step
Envíe el cuestionario, reciba una respuesta clara
Incluso cuando la respuesta es que algo todavía no está en marcha. Un revisor puede trabajar con eso; un distintivo que resulta irrelevante al revisar el alcance hace perder el tiempo a todos.